GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web service. Version 1.2

Størrelse: px
Starte visningen fra side:

Download "GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web service. Version 1.2"

Transkript

1 GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web service Version 1.2

2 Indledning Denne vejledning beskriver hvordan man claims-enabler en.net-baseret web service (WS) til brug med DMP's føderale brugerstyringsløsning ved brug af Microsoft Windows Identity Foundation (WIF). Vejledningen skal læses i konteksten af den overordnede vejledning "Vejledning til fagsystemejere omkring forløbet for tilkobling af en applikation". Vejledningen forudsætter at Microsoft Windows Identity Foundation (WIF) benyttes til claimsenabling af web service n. Denne vejledning er således ikke brugbar, såfremt man ønsker at anvende et andet API til claims-enabling af web services. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 2 af 27

3 Indhold Indledning... 2 Indhold... 3 Forudsætninger for tilkobling af en.net-baseret web service... 4 WIF... 4.NET Framework 3.5 SP Certifikaterne er din største fejlkilde... 4 Tilkoblingen af en.net-baseret WS... 5 Sådan kobles WS'en op mod DMP... 6 Trin 1: Anskaffelse af det nødvendige certifikat... 6 Applikationens krypteringscertifikat... 6 Trin 2: Konfiguration af webapplikations web.config-fil... 6 Information omkring sikkerhedsrelateret logning... 6 Step-by-step eksempel på tilkoblingen af de.net-baserede samples... 7 Appendiks A. Tracing Appendiks B. Beskrivelse af WS'ens web.config-fil Appendiks C. Brug af ActAs til at kalde på vegne af en bruger Appendiks D. Web Services føderation - login mod organisationens lokale AD FS Appendiks E: Brugen af konfigurationsbaserede klienter til kald af web services på DMPs AD FS 2.0 uden brug af Windows Identity Foundation Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 3 af 27

4 Forudsætninger for tilkobling af en.net-baseret web service Såfremt de involverede.net-udviklere ikke allerede er fortrolige med claims og claims-enabling af web services på.net-platformen kan det anbefales at studere Microsofts onlinebog "A Guide to Claims based Identity and Access Control" fra Patterns & Practices-serien ( WIF Som nævnt i indledningen er vejledningen bygget på en forudsætning om at claims-enablingen sker ved brug af Windows Identity Foundation (WIF). WIF tager rent praktisk form af en hotfix og kan hentes på Download Center ( Der findes også en version af WIF til Windows 2003, der kan hentes på 810c-ea3c25b3969a&displaylang=en. WIF kan afvikles på Windows Server 2008 R2, Windows Server 2008 Service Pack 2, Windows 2003 SP2, Windows 7 og Windows Vista Service Pack 2. WIF til Windows 2008 forudsætter at der allerede er installeret IIS 7.0 og Microsoft.NET Framework 3.5 eller højere på platformen, mens WIF til Windows 2003 forudsætter at der er IIS 6.0 og Microsoft.NET Framework 3.5 eller højere på platformen. Det er et krav at WS'en er bygget i.net 3.5 SP1 samt IIS 7.0 (dog IIS 6.0 ved anvendelse af Windows Server 2003). Det er i øvrigt også et krav at web service'n er bygget i WCF. Både ASP.NET og WCF skal således være registreret i IIS..NET Framework 3.5 SP1 Det er et krav at anvende mindst.net Framework 3.5 SP1. Windows Identity Foundation kræver.net Framework 3.5 SP1. Certifikaterne er din største fejlkilde Når man ser bort fra deciderede kodefejl i selve WS'en og WS-klienten, så er brugen og konfigureringen af certifikater den absolut største kilde til fejl i forbindelse med claims-enabling af en løsning. Derfor anbefales det på det kraftigste at at udviklere såvel som infrastrukturfolk får "Appendix D: Digital Certificates" ( som pligtlæsning, idet langt størsteparten af de fejl og problemer, der forekommer i relation til claims-enabling, viser sig at udspringe i og omkring certifikaterne. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 4 af 27

5 Tilkoblingen af en.net-baseret WS Sikkerheden for Web Services på DMPs AD FS 2.0-løsning er baseret på følgende standarder: - WS-Trust Message-baseret sikkerhed (dvs. HTTP-transport med message-baseret kryptering og signering) - SAML 1.1 eller SAML 2.0 tokens. Det skal aftales i forvejen med DMP, hvilken type tokens, der anvendes. - Der anvendes symmetriske nøgler til kryptering - Key size er Algorithm suite er Basic256 - Security Header Layout er Lax - Der kan autentificeres med AD FS en med User Name. Brugernavn og adgangskode skal mappe op mod en bruger oprettet i Danmarks Miljøportals administratorløsning - Der kan autentificeres mod AD FS en med x509. X509 certifikatet skal udstedes af DMP og mappe op mod en bruger oprettet i Danmarks Miljøportals administratorløsning - Der anvendes ikke service certificate negotiation mod AD FS 2.0 STS en - Der er frit valg om der anvendes service certificate negotation mod Web Services - Der er frit valg om der anvendes Secure Conversation mod Web Services. End points for DMP's STS er angivet nedenfor: User name authentication - (produktionsmiljø) - (testmiljø) X509 authentication MEX - (produktionsmiljø) - (testmiljø) - (produktionsmiljø) - (testmiljø) Bemærk at samples ne som udgangspunkt er bygget til brug med produktionssystemet. De vil dog naturligvis kunne tilpasses til at bruge testsystemet blot ved at udskifte URL erne (og evt. certifikater) på end points ne. Det anbefales så vidt muligt, at udviklerne tager udgangspunkt i de medfølgende samples, når der oprettes nye WS'er. De mange opsætningsmuligheder vil ellers hurtigt kunne risikere at gøre det til en uoverskuelig opgave at konfigurere alt det ovenstående i hånden. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 5 af 27

6 Sådan kobles WS'en op mod DMP Der er kun en enkelt fysisk forudsætning for tilkoblingen af en.net-baseret web service. Der skal foreligge et X.509-certifikat fra en offentlig CA. Dette X.509-certifikat skal benyttes til encryption på WS'en. Hver enkelt web service, der kobles op mod DMPs AD FS 2.0 STS skal således være udstyret med et sådant unikt certifikat. Hvis der benyttes x509 til også at autentificere mod AD FS 2.0 kræver det dog tillige at der er udstedt et certifikat fra DMPs egen PKI. Trin 1: Anskaffelse af det nødvendige certifikat Der skal erhverves et certifikat til hver WS: Et certifikat til kryptering af beskeder mellem DMP og web servicen. Dette certifikat er ikke at forveksle med SSL certifikatet, idet certikatet benyttes til at gøre det muligt for STS'en at kryptere beskeder, som kun servicen kan læse. Som nævnt i den overordnede vejledning ("Vejledning til fagsystemejere omkring forløbet for tilkobling af en applikation") skal encryption certifikatet skal overleveres til DMP uden den private nøgle. Dvs. DMP skal have certifikatets public key-del. Applikationens krypteringscertifikat Krypteringscertfikatet skal erhverves hos en offentlig og anerkendt CA. Vi anbefaler især da de er godkendte i alle større browsere og er markant billigere end de store spillere såsom Verisign og Thawte. Vi anbefaler tilsvarende at dette erhverves som et almindeligt SSL-certifikat. Det skal som nævnt ikke bruges til SSL, men SSL-certifikaterne er generelt billigst, og de dækker de behov et certifikat skal opfylde for at kunne benyttes som krypteringscertifikat. Modsat et certifikat der benyttes til SSL-trafik, så skal dette certifikat ikke være udstedt til et bestemt common name. Common name er ligegyldigt for krypteringscertifikatet. Vi anbefaler dog stadig, at der vælges et sigende common name for certifikatet (f.eks. CN=<applikationsnavn>encryption.<organisationsnavn>.dk). Trin 2: Konfiguration af webapplikations web.config-fil Webapplikationens web.config-fil skal tilpasses på en række punkter før.net-applikationen fungerer efter hensigten. Appendiks B rummer en gennemgang af, hvor web.config-filen skal tilpasses. Information omkring sikkerhedsrelateret logning Claims er konsistente og valide repræsentationer af brugeren, der er logget ind via STS'en, som i vort tilfælde er DMP's føderale brugerstyring. Claims overføres til applikationen ved hjælp af sikre offentlige standarder, der garanterer for at overleveringen af claims til applikationen er sikker og pålidelig. Hvis applikationen benytter sig af sikkerhedsrelateret logning kan brugerens claims således fint benyttes i denne sammenhæng. Der er med andre ord ikke nogen forskel på logning i et føderalt scenarie relativt til et traditionelt brugerlogin. Det er dog naturligvis vitalt at man tilsikrer at logningen som minimum indbefatter de claims, der sikrer at der kan ske en entydig identifikation af Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 6 af 27

7 brugeren til et hvilke som helst senerekommende tidspunkt (dvs. logningen skal indbefatte en unik identifier såvel som de nødvendige informationer, der gør det muligt at finde tilbage til hvem denne unikke bruger var). Step-by-step eksempel på tilkoblingen af de.net-baserede samples Følgende step-by-step guide tager udgangspunkt i de medfølgende samples i solution en DmpAdfs2DotNetSamples.sln og beskriver, hvordan du får sample.net web servicen op at køre lokalt og får kaldt servicen via de medfølgende unit tests. Når disse trin er udført vil du have en kørende.net-baseret WS samt en unit test (dvs. i al praksis en minimal WS-klient), der rekvirerer et token fra DMPs AD FS 2.0 og påhæfter det et kald til WS'en. 1. Åbn solution en i Visual Studio Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 7 af 27

8 2. Certifikaterne dotnetsampleservice-encryption.dk.pfx, DMPSTStest client certificate.pfx (password: pw) og DMPSTStest client certificate (TEST).pfx (password: pw) installeres i Local Machine -> Personal. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 8 af 27

9 3. Certifikaterne: servicecommunication.miljoeportal.dk.cer, tokensigning.miljoeportal.dk.cer, servicecommunication.test.miljoeportal.dk.cer og tokensigning.test.miljoeportal.dk.cer installeres i Local Machine -> Trusted People. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 9 af 27

10 4. Certifikaterne DMP CA.cer og DMP CA (TEST).cer installeres i Local Computer -> Trusted Root Certification Authorities. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 10 af 27

11 5. Oprettelse af en application pool i IIS 7 ved navn DMP AD FS 2.0 Samples. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 11 af 27

12 6. Application pool ens bruger ændres til Network Service og Load User Profile sættes til True. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 12 af 27

13 7. Der oprettes en applikation i IIS 7 ved navn dotnetsampleservice. Denne skal pege ned på mappen DotNetSamples.Service i de medfølgende samples. Applikationen tildeles den nyoprettede application pool DMP AD FS 2.0 Samples. Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 13 af 27

14 8. Network Service tildeles Read-rettighed til private key på dotnetsampleservice-encryption.dkcertifikatet (højreklik på certifikatet under Local Machine -> Personal og vælg All Tasks -> Manage Private Keys...). Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 14 af 27

15 9. Solution'en kompileres og de medfølgende.net unit tests for.net køres (bemærk, unit tests for.net er foldet ud på skærmbilledet). Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 15 af 27

16 Appendiks A. Tracing Tracing er et must have-værktøj, når man konfigurerer.net services baseret på WCF. Med tracing slået til på servicen vil du således meget hurtigere kunne opdage og fejlfinde en evt. fejlkonfiguration af servicen. Tracing tager form af en.e2e-fil. Du kan slå tracing til ved at indkommentere følgende sektion i Web.config på servicen: <!-- Enable this section to enable system.servicemodel diagnostics <diagnostics> <messagelogging maxmessagestolog="30000" logentiremessage="true" logmessagesatservicelevel="true" logmalformedmessages="true" logmessagesattransportlevel="true"> </messagelogging> </diagnostics> --> Og følgende sektion: <!-- Enable this section to enable full tracing <system.diagnostics> <sources> <source name="system.identitymodel" switchvalue="verbose" logknownpii="true"> <listeners> <add name="xml"/> </listeners> </source> <source name="system.servicemodel.messagelogging"> <listeners> <add name="xml"/> </listeners> </source> <source name="system.servicemodel" switchvalue="verbose, ActivityTracing" propagateactivity="true"> <listeners> <add name="xml"/> </listeners> </source> <source name="microsoft.identitymodel" switchvalue="verbose"> <listeners> <add name="xml"/> </listeners> </source> <source name="domstolene.jfs.brugerstyring" switchvalue="verbose"> <listeners> <add name="xml"/> </listeners> </source> </sources> <sharedlisteners> Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 16 af 27

17 <add name="xml" type="system.diagnostics.xmlwritertracelistener" initializedata="trace.e2e"/> </sharedlisteners> <trace autoflush="true"/> </system.diagnostics> --> Bemærk, at dette først fungerer, når application pool-brugeren er blevet tildelt Write-adgang til den mappe, som servicen kører i. Du kan fx åbne trace.e2e-filen i svctraceviewer.exe (som er tilgængelig på Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 17 af 27

18 Appendiks B. Beskrivelse af WS'ens web.config-fil Dette appendix indeholder en uddybning af indholdet af WS'ens web.config-fil. Bemærk at sektioner der ikke skal ændres for at bygge en ny service er udeladt af hensyn til overblikket. <?xml version="1.0"?> <configuration> <microsoft.identitymodel> <service savebootstraptokens="true"> <audienceuris> <!-- Den præcise URL servicen er registreret på --> <add value=" rvice.svc"/> </audienceuris> </microsoft.identitymodel> <system.servicemodel> <services> <service behaviorconfiguration="myservicebehavior" name="dotnetsamples.service.serviceimpl"> <endpoint address="" binding="ws2007federationhttpbinding" 1) Der angives, at servicen skal opbevare token et i hukommelsen når den kaldes, så det kan sendes videre til andre services via ActAs. Denne værdi kan udelades hvis servicen ikke laver act as 2) Der angives servicens præcise URL i audienceuris Her angives din services datakontrakt og entry point bindingconfiguration="myservicebinding" contract="dotnetsamples.common.contract.iservicecontract"> <identity> <dns value="dotnetsampleservice-encryption.dk"/> </identity> </endpoint> <endpoint address="mex" binding="mexhttpbinding" contract="imetadataexchange"/> </service> </services> <behaviors> <servicebehaviors> <behavior name="myservicebehavior"> Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 18 af 27

19 <servicecredentials> <!-- Identifikation af servicens encryption cert --> <servicecertificate storelocation="localmachine" storename="my" x509findtype="findbysubjectname" findvalue="dotnetsampleservice-encryption.dk"/> </servicecredentials> </behavior> </servicebehaviors> </behaviors> </system.servicemodel> Her angives servicens encryption certifikat. </configuration> Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 19 af 27

20 Appendiks C. Brug af ActAs til at kalde på vegne af en bruger ActAs-teknologien er en del af WS-Trust specifikation. ActAs gør det muligt at forespørge på et token til et servicekald, hvor man bruger et eksisterende token til at veksle til det nye token. Det primære scenarie for ActAs er, når: 1) En klient kalder service A med et token. 2) Service A ønsker at kalde en service B og bibeholde brugerens identitet mod service B. Service A kan dog ikke bruge det samme token, da dette er udstedt udelukkende til brug med service A. 3) Service A forespørger i stedet på et nyt token til service B, hvor token'et til Service A sendes med som ActAs Understøttelse af ActAs kræver først og fremmest, at DMP har åbnet op for at netop din service må lave ActAs samt angivet de services, den må bruge det overfor. Der skal altså laves en aftale med DMP om, at din service gerne må lave ActAs samt hvilke services, der gerne må udføres laves ActAs til. Når det er på plads er det blot nødvendigt at udføre en mindre ændring i koden, der laver forespørgslen for token et. Koden der snupper et token ser sådan her ud (pseudo): // Lav channel var channel = (WSTrustChannel) channelfactory.createchannel();... // Send request (RST) og modtag response (RSTR) var securitytoken = channel.issue(requestsecuritytoken); return securitytoken;... CloseChannel(channel); Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 20 af 27

21 For at requeste et token med ActAs bruges følgende samme kode med med den angivne mindre ændring: // Lav channel var channel = (WSTrustChannel) channelfactory. CreateChannelActingAs(securityTokenSomSkalBrugesTilActAs);... // Send request (RST) og modtag response (RSTR) var securitytoken = channel.issue(requestsecuritytoken); return securitytoken;... CloseChannel(channel); Forskellen er altså blot en enkelt kodelinje. Selve kaldet til servicen foregår præcis som var det et token forespurgt på almindelig vis. I samples ne er der tilføjet en operation på.net WS'en, der viser hvordan man får fat i det aktuelle token, der er sendt til servicen. Dette token har man altså "ved hånden", når der skal bruges ActAs: /// <summary> /// Operation der verificerer at bootstrap token'et er tilgængeligt /// </summary> public void AssertBootstrapTokenIsAvailable() { var identity = GetClaimsIdentity(); var token = identity.bootstraptoken; } if (token == null) throw new ApplicationException("Bootstrap token cannot be null"); Windows Identity Foundation husker som hovedregel ikke token et, så det kan tilgås i servicen som ovenfor. For at token'et skal være tilgængeligt skal der udføres følgende ændring i web.config-filen: <microsoft.identitymodel> <service savebootstraptokens="true">... </service> </microsoft.identitymodel> Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 21 af 27

22 Appendiks D. Web Services føderation - login mod organisationens lokale AD FS 2.0 Web services føderation omhandler i al sin enkelthed, at login et mod DMP sker med et token der er rekvireret hos en partnerorganisation frem for at der anvendes brugernavn/adgangskode eller x509 authentication direkte mod DMP. Den primære forudsætning for at bruge web services føderation, er at den kalder der anvender web servicen er logget på domænet i partnerorganisationens domæne. Et fødereret web services login består af følgende trin. 1) Klient henter lokalt token fra partnerorganisationens AD FS 2.0-server 2) Klient veksler det lokale token til et DMP token på DMPs AD FS 2.0 server 3) Klient kalder service med DMP token 4) Service svarer klient Afvigelsen ift. et direkte login mod DMP ligger således i punkt 1 og 2 hvor klienten bruger et lokalt token som kreditiver når DMP token et skal trækkes. I de medfølgende samples ligger der under unit tests en kodestump der kan hente et lokalt token fra en AD FS 2.0 server. Dette svarer altså til punkt 1 i ovenstående punktopstilling. public void TestCanGetLocalIdPToken() { // Indsæt adresse på lokal AD FS 2.0 // Bemærk, dette skal erstattes med din lokale AD FS 2.0 server // og denne AD FS 2.0 server skal have end pointet // "adfs/services/trust/13/windows" enablet var stsaddress = new EndpointAddress( new Uri(" EndpointIdentity.CreateDnsIdentity( " // Det end point på STS'en der modtager token'et fra den lokale IdP var dmpissuedtokenaddress = Constants.StsAddressIssuedToken; // Hent lokalt security token vha. Windows Authentication, // da vi er logget på domænet med den lokale IdP var localtoken = WsTrustClient.RequestSecurityTokenWithWindowsAuth( stsaddress, dmpissuedtokenaddress); } Assert.That(localToken, Is.Not.Null); Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 22 af 27

23 Med det lokale token i hånden kan klienten veksle token et til et DMP token (punkt 2), som vist her. Bemærk, at koden for at hente det lokale token er vist sammen med koden der veksler det til et DMP token for overblikkets skyld. public void TestCanExchangeLocalIdPTokenForToken() { // Indsæt adresse på lokal AD FS 2.0 var stsaddress = new EndpointAddress( new Uri(" EndpointIdentity.CreateDnsIdentity( " // Det end point på STS'en der modtager token'et fra den lokale IdP var dmpissuedtokenaddress = Constants.StsAddressIssuedToken; // Hent lokalt security token vha. Windows Authentication, // da vi er logget på domænet med den lokale IdP var localtoken = WsTrustClient.RequestSecurityTokenWithWindowsAuth( stsaddress, dmpissuedtokenaddress); // Udveksl token'et til et DMP token, som efterfølgende kan bruges til et // servicekald var securitytoken = WsTrustClient.RequestSecurityTokenWithIssuedTokenAuth( dmpissuedtokenaddress, Constants.ServiceAddress, stsaddress, localtoken, Constants.StsCertificate); } Assert.That(securityToken, Is.Not.Null); Med DMP token et i hånden kan klienten kalde en service på normal vis præcis som hvis token et var hentet via et direkte login mod DMP (punkt 3 og 4). // Kald service var result = TestCommon.TestCanCallServiceWithIssuedToken(securityToken); Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 23 af 27

24 Appendiks E: Brugen af konfigurationsbaserede klienter til kald af web services på DMPs AD FS 2.0 uden brug af Windows Identity Foundation Klienter der anvender Windows operativsystemerne tidligere end Windows Vista har ikke mulighed for at bruge Windows Identity Foundation-baseret klientkode og her må der anvendes traditionelle konfigurationsbaserede WCF-klientern. Denne sektion gennemgår hvordan disse klienter konfigureres og sample config klienten i sample-koden gennemgås. Selve klienten er placeret i projektet DotNetSamples.WcfClient, som er en del af de medfølgende samples til.net. Der anvendes en ren.config-baseret WCF klient som bruger ws2007httpbinding (til at hente tokens) og ws2007federationbinding (til at kalde services). Bindingen til servicen er kendetegnet ved at være en standard ws2007federationhttpbinding der peger på DMPs AD FS 2.0 STS via en ws2007httpbinding. Bemærk, at der både er en binding til TEST (vist nedenfor) og en binding til PROD. <binding name="servicebindingtest"> <reliablesession enabled="false" /> <security mode="message"> <message algorithmsuite="basic256" issuedkeytype="symmetrickey" issuedtokentype=" negotiateservicecredential="true"> <issuer address=" binding="ws2007httpbinding" bindingconfiguration="adfs20usernamebinding"> <identity> <dns value=" /> </identity> </issuer> <issuermetadata address=" /> </message> </security> </binding> Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 24 af 27

25 Bindingen til AD FS 2.0 er en standard ws2007httpbinding der anvender User Name authentication uden secure conversation og negotiation. <binding name="adfs20usernamebinding" maxreceivedmessagesize="65536"> <readerquotas maxdepth="32768" maxstringcontentlength="32768" maxarraylength="32768" maxbytesperread="32768" maxnametablecharcount="32768" /> <reliablesession enabled="false" /> <security mode="message"> <message clientcredentialtype="username" negotiateservicecredential="false" establishsecuritycontext="false" /> </security> </binding> Klientens konfiguration i.config-filen peger således på servicekontrakten for den konkrete sample service i samples ne samt binding en til services ws2007federationhttpbinding: <client> <endpoint address=" binding="ws2007federationhttpbinding" bindingconfiguration="servicebindingtest" contract="dotnetsampleservicens.iservicecontract"> <identity> <dns value="dotnetsampleservice-encryption.dk" /> </identity> </endpoint> </client> Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 25 af 27

26 Selve koden anvender først og fremmest WCF konfigurationen til at danne klienten til servicen: // Lav client var client = new DotNetSampleServiceNs.ServiceContractClient(); if (client.clientcredentials == null) throw new InvalidOperationException("ClientCredentials not present. Client is not correctly configured."); Derpå sættes brugernavn og adgangskode til servicen. Såfremt x509 authentication anvendes skal klientcertifikatet anvendes her. // Sæt credentials client.clientcredentials.username.username = UserName; client.clientcredentials.username.password = Password; Der indlæses Base-64 versioner af hhv. servicecommunication.miljoeportal.dk.cer (PROD) eller servicecommunication.test.miljoeportal.dk.cer (TEST) // Indlæs certifikat til hhv. AD FS 2.0 //var adfs20servicecertificate = LoadX509CertificateFromConfigFile("Adfs20ServiceCertificateBase64Prod"); var adfs20servicecertificate = LoadX509CertificateFromConfigFile("Adfs20ServiceCertificateBase64Test"); Servicens certifikat indlæses, hvor der i samples anvendes certifikatet til.net test servicen (dotnetsampleservice-encryption.dk.cer). // Indlæs certifikat til service var servicecertificate = LoadX509CertificateFromConfigFile("ServiceCertificateBase64"); Disse certifikater sættes på klienten: // Sæt public keys på hhv. AD FS 2.0 channel og Service channel da negotiation er slået fra client.clientcredentials.servicecertificate.scopedcertificates.add(adfs20userna meuri, adfs20servicecertificate); client.clientcredentials.servicecertificate.scopedcertificates.add(serviceuri, servicecertificate); Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 26 af 27

27 Certifikatvalidering deaktiveres da der anvendes selvsignerede certifikater til servicen i samples: // Deaktivering af certifikatvalidering på servicecertifikatet. Må IKKE være aktiveret i et produktionsmiljø, // da der her skal anvendes offentligt udstedte certifikater, som kan valideres client.clientcredentials.servicecertificate.authentication.certificatevalidatio nmode = X509CertificateValidationMode.None; client.clientcredentials.servicecertificate.authentication.revocationmode = X509RevocationMode.NoCheck; Hvis der kaldes Java services skal følgende linjer kommenteres ind for at slukke for secure conversation på klienten: // Indkommenter de næste to statements hvis der kaldes Java service, da disse ikke bruger secure conversation //var binding = (WS2007FederationHttpBinding)client.Endpoint.Binding; //client.endpoint.binding = CreateWsFederationBindingWithoutSecureConversation(binding); Derpå er det bare at kalde servicen: // Kald servicen var result = client.helloworld(new HelloWorldQuery { Text = "Jesper" }); // Udskriv svar Console.WriteLine(result.Text + ". Total claims received: " + result.claimscount); Globeteam A/S Virumgårdsvej 17A 2830 Virum Telefon Side 27 af 27

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net 4.5- baseret web service. Version 1.

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net 4.5- baseret web service. Version 1. GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net 4.5- baseret web service Version 1.4 Indledning Denne vejledning beskriver hvordan man claims-enabler en.net-baseret

Læs mere

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web service. Version 1.3

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web service. Version 1.3 GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web service Version 1.3 Indledning Denne vejledning beskriver hvordan man claims-enabler en.net-baseret

Læs mere

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net4.5- baseret web applikation. Version 1.

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net4.5- baseret web applikation. Version 1. GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net4.5- baseret web applikation Version 1.4 Indledning Denne vejledning beskriver hvordan man claims-enabler en.net

Læs mere

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web applikation. Version 1.2

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web applikation. Version 1.2 GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af.net-baseret web applikation Version 1.2 Indledning Denne vejledning beskriver hvordan man claims-enabler en.net-baseret

Læs mere

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret. Version 1.2

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret. Version 1.2 GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret web service Version 1.2 Indledning Denne vejledning beskriver, hvordan man tilkobler en Java-baseret

Læs mere

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret. Version 1.2

GLOBETEAM. Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret. Version 1.2 GLOBETEAM Danmarks Miljøportal (DMP) Vejledning til fagsystemejere omkring tilkobling af Java Metrobaseret web service Version 1.2 Indledning Denne vejledning beskriver, hvordan man tilkobler en Java-baseret

Læs mere

Godkendelsesdato Version Rettet af Rettelse(r)

Godkendelsesdato Version Rettet af Rettelse(r) REST/SOAP Services Referenceimplementation Godkendelsesdato Version Rettet af Rettelse(r) 17/6-2010 1.0 Stefan L. Jensen 1 Indhold 1. Indledning... 3 2. Visual Studio solution... 3 3. Konfiguration...

Læs mere

Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere

Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere Affaldsdatasystem Vejledning supplement i system-til-system integration for.net brugere Dokument version: 2.0 ADS version: 1.0 Henvendelse vedrørende affald: Miljøstyrelsen Roskilde, Affaldssekretariatet

Læs mere

Integrationsmanual. Anvendelse af webservice til persondataimport til Campus. Brugervejledning til udviklere

Integrationsmanual. Anvendelse af webservice til persondataimport til Campus. Brugervejledning til udviklere Integrationsmanual Anvendelse af webservice til persondataimport til Campus Brugervejledning til udviklere Moderniseringsstyrelsen Webservice manual til udviklere 2016 1 1. Indholdsfortegnelse l 1. Indholdsfortegnelse...

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen Guide Web service sikkerhed Version: 1.a ID: 37294 2012-05-30 Contents 1 INTRODUKTION... 3 INTRODUKTION TIL SIKKERHED... 4 1.1 TILMELDING... 4 AUTENTIFICERING... 7 1.2 REST SERVICE PROVIDERS... 7 1.3 ANDRE

Læs mere

Ivan Overgaard 11/29/2012

Ivan Overgaard 11/29/2012 NSI Seal.Net Version 2.0 Ivan Overgaard 11/29/2012 Revisionshistorik: Version Dato Ændring Ansvarlig 0.8 29-11-2012 Oprettet IO 1.0 04-04-2013 redigeret IO Seal.Net Page 2 of 23 Version 2.0-29. november

Læs mere

Integrationsmanual. Anvendelse af webservice til persondataimport til Campus. Brugervejledning til udviklere

Integrationsmanual. Anvendelse af webservice til persondataimport til Campus. Brugervejledning til udviklere Integrationsmanual Anvendelse af webservice til persondataimport til Campus Brugervejledning til udviklere Moderniseringsstyrelsen Webservice manual til udviklere 2018 1 1. Indholdsfortegnelse l 1. Indholdsfortegnelse...

Læs mere

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in

Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in Overordnet løsningsbeskrivelse - Private aktører og borger log-in via SEB / NemLog-in (samt mulighed for FMK tilgang via SOSI STS) 15.marts 2017 /chg Baggrund Private aktører på sundhedsområdet som apoteker,

Læs mere

Guide til NemLog-in Security Token Service

Guide til NemLog-in Security Token Service Guide til NemLog-in Security Token Service Side 1 af 10 18. juni 2014 TG Denne guide indeholder en kort beskrivelse af, hvordan en myndighed eller itleverandør kan benytte NemLog-in s Security Token Service

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED OG VERSIONERING AF WEBSERVICES VERSION: 1.7.0 STATUS: FRIGIVET DATO: 22. AUGUST 2013 Fil: DIADEM - Kom godt igang - Ver 1.7.0.docx Indhold 1.

Læs mere

Installation af web-konfigurationsprogrammer

Installation af web-konfigurationsprogrammer Installation af web-konfigurationsprogrammer 23. marts 2015 MODST/JAMAN 1. Generelt Denne vejledning vedrører installation af web-konfigurationsprogrammer, som anvendes til at vedligeholde (konfigurere)

Læs mere

NemRefusion VSLight Integrationsvejledning

NemRefusion VSLight Integrationsvejledning NemRefusion VSLight Integrationsvejledning Virksomhedsservice via webservice Dette dokument beskriver hvordan der forbindes til og udveksles beskeder med NemRefusion virksomhedsservice via web servicen

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Microsoft IIS 6 Certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en IIS 6 For support og hjælp til anvendelsen af denne vejledning kan du kontakte FairSSL

Læs mere

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation

Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Baggrund. 1. Hvad er føderation Baggrundsbeskrivelse for installation af føderation i partnerorganisationer til Danmarks Miljøportal. Miljøportalsekretariatet Ref.: jejnb Den 22. november 2007 Baggrund I forbindelse med strukturreformen

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2003 Certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens SBS 2003 SSL certifikat. For support og hjælp til anvendelsen af

Læs mere

Udvidet konfigurering

Udvidet konfigurering Udvidet konfigurering 23. september 2010 ØKO/TJO Navision Stat - GIS webservice Ved opsætning af GIS webservices skal man være opmærksom på opsætningen af både klienten og serveren. Især værdier for timeout

Læs mere

ISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk

ISA Server 2006 Del 5. Jesper Hanno Hansen Jphan@wmdata.dk ISA Server 2006 Del 5 Jesper Hanno Hansen Jphan@wmdata.dk Agenda Overblik over sessionen Konfigurerer RDP publisering Konfigurerer Exchange Access (OWA, RPC http og EAS) Næste Webcast Overblik over sessionen

Læs mere

Føderal brugerstyring og SSO

Føderal brugerstyring og SSO Føderal brugerstyring og SSO Morten Strunge Nielsen 23. september 2010 Brugere bliver gns. provisioneret i 16 systemer og de-provisioneret i 10 Gns. bruger anvender 16 minutter pr. dag på login 38% af

Læs mere

Fjernadgang til BEC s systemer via Portal2

Fjernadgang til BEC s systemer via Portal2 Fjernadgang til BEC s systemer via Portal2 - tilgå applikationer og arbejdsplads via webbaseret portal (UAG) Udarbejdet af: Niklas Petersen Gældende fra: 24-08-2015 Version Forfatter Dato Dokumentstatus

Læs mere

Sikkerhed i trådløst netværk

Sikkerhed i trådløst netværk Sikkerhed i trådløst netværk Når du opsætter et trådløst netværk betyder det at du kan benytte dit netværk uden at være forbundet med kabler, men det betyder også at andre kan gøre det samme, hvis du ikke

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Hvad er sammenhængende log-in? Danmarks Miljøportal Ref.: jejnb 21. august 2012 Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere

Læs mere

Navision Stat 7.0. Webservice til Generisk integrationssnitflade (GIS) Overblik. Side 1 af 21. ØSY/CRA/CPS/ CRA Opr. 14.04.15

Navision Stat 7.0. Webservice til Generisk integrationssnitflade (GIS) Overblik. Side 1 af 21. ØSY/CRA/CPS/ CRA Opr. 14.04.15 Side 1 af 21 Navision Stat 7.0 ØSY/CRA/CPS/ CRA Opr. 14.04.15 Webservice til Generisk integrationssnitflade (GIS) Overblik Introduktion Dokumentet indeholder en installationsvejledning for det webservice

Læs mere

Navision Stat (NS 9.3)

Navision Stat (NS 9.3) Side 1 af 9 Navision Stat 9.2.005 (NS 9.3) ØSY/NSIR/RASEG Dato 07.03.2019 Danske Bank Webservice Installationsvejledning Overblik Introduktion Indholdsfortegnelse Overblik... 1 Introduktion... 1 Målgruppe...

Læs mere

Administration af brugere vha. sammenhængende log-in

Administration af brugere vha. sammenhængende log-in Formål Formålet med beskrivelsen er at skabe et overblik over sammenhængende log-in, som en nem og enkel måde at administrere brugere på. Denne pjece er henvendt til de partnere af Danmarks Miljøportal,

Læs mere

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2

Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... 2 Teknisk vejledning Tilkobling af institution til MODST SSO 28. juni 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)... 2

Læs mere

Opsætning af MobilePBX med Kalenderdatabase

Opsætning af MobilePBX med Kalenderdatabase Opsætning af MobilePBX med Kalenderdatabase Dette dokument beskriver hvorledes der installeres Symprex Exchange Connector og SQL Server Express for at MobilePBX kan benytte kalenderadadgang via database

Læs mere

Installation og Drift. Aplanner for Windows Systemer Version 8.15

Installation og Drift. Aplanner for Windows Systemer Version 8.15 Installation og Drift Aplanner for Windows Systemer Version 8.15 Aplanner for Windows løsninger Tekniske forudsætninger Krav vedr. SQL Server SQL Server: SQL Server 2008 Express, SQL Server 2008 R2 eller

Læs mere

Kald af PingService via SOAPUI

Kald af PingService via SOAPUI Kald af PingService via SOAPUI Author: Integration Expert Team (IET) Owner: Integration Expert Team (IET) Page 1 of 24 1. Dokumenthistorik Kald af PingService via SOAPUI Revisioner Dato for denne version:

Læs mere

IIS 8.0 & 8.5 & 10.0 SSL Administration

IIS 8.0 & 8.5 & 10.0 SSL Administration IIS 8.0 & 8.5 & 10.0 SSL Administration Indholdsfortegnelse Introduktion... 3 Generering af CSR... 4 Installation af certifikat bestilt via CSR... 8 Installation af mellemudsteder certifikat... 8 Installation

Læs mere

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks

SOSIGW. - Administrationskonsol for SOSIGW 1.0.6. Indeks SOSIGW - Administrationskonsol for SOSIGW 1.0.6 Indeks Indeks... 1 Revisionshistorik... 2 Introduktion... 2 Administrationskonsollen... 2 Generel brug af konsollen... 3 Fremsøgning af ID-kort... 3 Søgning

Læs mere

Integrationsmanual. Anvendelse af webservice til kursusoversigt i Campus. Brugervejledning til udviklere

Integrationsmanual. Anvendelse af webservice til kursusoversigt i Campus. Brugervejledning til udviklere Integrationsmanual Anvendelse af webservice til kursusoversigt i Campus Brugervejledning til udviklere Moderniseringsstyrelsen Webservice manual til udviklere 2016 1 1. Indholdsfortegnelse Nyt kapitel

Læs mere

Generelt gælder det at SQL serveren skal understøtte SQL Authentication (Mixed mode) da SIMS Serveren kommunikerer gennem en SQL bruger.

Generelt gælder det at SQL serveren skal understøtte SQL Authentication (Mixed mode) da SIMS Serveren kommunikerer gennem en SQL bruger. SIMS V6 Installation Generelt gælder det at SQL serveren skal understøtte SQL Authentication (Mixed mode) da SIMS Serveren kommunikerer gennem en SQL bruger. SIMS kan installeres på Windows 7/10 samt Windows

Læs mere

Opsætning af udviklerversion af Microsofts open source XDS.b fra Codeplex Projekt: Net4Care Version: V0.1, 2012-06-12

Opsætning af udviklerversion af Microsofts open source XDS.b fra Codeplex Projekt: Net4Care Version: V0.1, 2012-06-12 XDS Konfigurationsvejledning Opsætning af udviklerversion af Microsofts open source XDS.b fra Codeplex Projekt: Net4Care Version: V0.1, 2012-06-12 Indholdsfortegnelse Indledning... 2 Miljø... 2 Opsætning

Læs mere

Installation og Drift. Aplanner for Windows Systemer Version 8.15.12

Installation og Drift. Aplanner for Windows Systemer Version 8.15.12 Installation og Drift Aplanner for Windows Systemer Version 8.15.12 Aplanner for Windows løsninger Anbefalet driftsopsætning Cloud løsning med database hos PlanAHead Alle brugere, der administrer vagtplaner

Læs mere

Fjernadgang til BEC s systemer via Portal2

Fjernadgang til BEC s systemer via Portal2 Fjernadgang til BEC s systemer via Portal2 - tilgå applikationer og arbejdsplads via webbaseret portal (UAG) Udarbejdet af: Niklas Petersen Gældende fra: 24-08-2015 Version Forfatter Dato Dokumentstatus

Læs mere

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)...

Indhold Indledning Ansvar ifm. MODST SSO I drift på MODST SSO Institutionen skal have egen føderationsserver (IdP)... Teknisk vejledning Tilkobling af institution til MODST SSO 29. marts 2019 BIG/CAB Indhold Indledning... 2 Ansvar ifm. MODST SSO... 2 I drift på MODST SSO... 2 skal have egen føderationsserver (IdP)...

Læs mere

Dette dokument omfatter teknisk specifikation og installationsvejledning for VAX Transfer som benyttes til overførsel af dokumenter til/fra VAX 360.

Dette dokument omfatter teknisk specifikation og installationsvejledning for VAX Transfer som benyttes til overførsel af dokumenter til/fra VAX 360. Ejer: mysupply ApS Projekt: VAX 360 Titel: Emne: VAX Transfer Installationsvejledning Dette dokument omfatter teknisk specifikation og installationsvejledning for VAX Transfer som benyttes til overførsel

Læs mere

SSO - FAQ - Kendte problemer med opsætninger

SSO - FAQ - Kendte problemer med opsætninger Opdateret 2. september 2019 SSO - FAQ - Kendte problemer med opsætninger Indhold Introduktion... 3 ErrorCode: urn:oasis:names:tc:saml:2.0:status:responder. Message:... 4... 4... 4... 4 Error details: MSIS7007:

Læs mere

MODERNISERINGSSTYRELSEN ØSLDV WINDOWS SERVICE DOKUMENTATION, INSTALLATION OG KONFIGURERING AF ØSLDV/RAY WINDOWSSERVICE

MODERNISERINGSSTYRELSEN ØSLDV WINDOWS SERVICE DOKUMENTATION, INSTALLATION OG KONFIGURERING AF ØSLDV/RAY WINDOWSSERVICE Indhold Ændringshistorik... 2 Formål... 2 Om programmet... 2 Systemkrav... 2 Installation... 3 Event Log... 5 Installationsprogrammets skærmbillede... 6 Konfigurering af xml-opsætningsfil... 7 Beskrivelse

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Exchange 2010 SSL certifikat administration Følgende vejledning beskriver hvordan man vælger hvilke adresser der skal være i ens Exchange 2010 SAN SSL certifikat. Derudover er der tekniske guides til at

Læs mere

Internet Information Services (IIS)

Internet Information Services (IIS) Internet Information Services (IIS) Casper Simonsen & Yulia Sadovskaya H1we080113 06-11-2013 Indholdsfortegnelse Problemformulering... 2 Hvorfor:... 2 Hvad:... 2 Hvordan:... 2 Problembehandling... 3 Introduktion...

Læs mere

ÆNDRINGER TIL OPSÆTNING AF SONWIN XMLBASIS OG API ER EFTER RELEASE

ÆNDRINGER TIL OPSÆTNING AF SONWIN XMLBASIS OG API ER EFTER RELEASE VEJLEDNING ÆNDRINGER TIL OPSÆTNING AF SONWIN XMLBASIS OG API ER EFTER RELEASE 2017.04 VERSIONSHISTORIK Dato Version Forfatter Handling 2017-05-23 1.0 HKL Udarbejdelse af vejledning 2017-05-23 1.1 VBD Korrekturlæsning

Læs mere

Single sign-on cases. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum

Single sign-on cases. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum Single sign-on cases SolutionsDay 2011 Morten Strunge Nielsen msn@globeteam.com Globeteam Virumgårdsvej 17A 2830 Virum SSO og føderation i en nøddeskal Cloud Active Directory? Applikationer Indre net?

Læs mere

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION)

Kundevejledning. AD FS opsætning til Reindex. Version: 1.0. Dato: 19. april Forfatter: Lasse Balsvad (XPERION) Kundevejledning AD FS opsætning til Reindex Version: 1.0 Dato: 19. april 2016 Forfatter: Lasse Balsvad (XPERION) AD FS opsætning til Reindex - Kundevejledning 1/23 Revisionshistorik Version Dato Initialer

Læs mere

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG

OS2faktor. Windows Credential Providers. Version: Date: Author: BSG OS2faktor Windows Credential Providers Version: 1.0.0 Date: 17.03.2019 Author: BSG Indhold 1 Indledning... 3 1.1 Komponenter... 3 2 Forudsætninger... 3 3 Installation og konfiguration af OS2faktor Proxy...

Læs mere

BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE KØBENHAVN Ø TLF Unik Web Platform Installationsvejledning

BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE KØBENHAVN Ø TLF Unik Web Platform Installationsvejledning BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE 101 2100 KØBENHAVN Ø TLF. 76 42 11 00 WWW.UNIK.DK Unik Web Platform Installationsvejledning Indholdsfortegnelse Indholdsfortegnelse... 1 Introduktion... 2 Nyt

Læs mere

Certificate Revocation Authority. Certificate Revocation Authority

Certificate Revocation Authority. Certificate Revocation Authority Certificate Revocation Authority i Certificate Revocation Authority Certificate Revocation Authority ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 1.0.6 Februar 2015 AA Certificate Revocation Authority

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2011 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business Server

Læs mere

NT PDC Udarbejdet af Kenneth Dalbjerg

NT PDC Udarbejdet af Kenneth Dalbjerg NT PDC Udarbejdet af Kenneth Dalbjerg Titelblad Denne rapport er udarbejdet af Kenneth Dalbjerg, med det formål at lære noget omkring, NT PDC Server. Side 2 af 13 Indholdsfortegnelse Forside Titelblad

Læs mere

Civilstyrelsen. Lex Dania editor 2010. Installationsvejledning. Version: 1.0 2012-03-09

Civilstyrelsen. Lex Dania editor 2010. Installationsvejledning. Version: 1.0 2012-03-09 Installationsvejledning Version: 1.0 2012-03-09 Indhold 1 INDLEDNING... 3 1.1 HVAD ER LEX DANIA EDITOR 2010?... 3 1.2 FORUDSÆTNINGER FOR ANVENDELSE... 3 1.2.1 Hardware... 3 1.2.2 Software... 3 1.3 DISTRIBUTION

Læs mere

Vejledning. Opsætning af Trio Web Vers 2.0 feb. 2010

Vejledning. Opsætning af Trio Web Vers 2.0 feb. 2010 Opsætning af Trio Web Vers 2.0 feb. 2010 Indholdsfortegnelse Opsætning af Trio Web... 3 Generel opsætning af Trio Web... 3 Databaseopsætning... 3 DB... 3 Aar... 4 Login... 4 Internet... 4 Port... 4 Registreringsnøgle...

Læs mere

Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net

Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net 18. november 2011 Vejledning Windows 7 - eklient Opkobling via ADSL eller anden kabelforbindelse til P-net. Tilslutning med Cisco AnyConnect VPN-klient (Windows) til AARHUS TECH P-net Cisco AnyConnect

Læs mere

EG Data Inform. Byggebasen. WCF og webservices. Jens Karsø

EG Data Inform. Byggebasen. WCF og webservices. Jens Karsø EG Data Inform Byggebasen WCF og webservices Jens Karsø 10 Indholdsfortegnelse Byggebasen Services indledning... 2 Målsætning... 2 Valg af teknologier... 3 Kommunikationsmodel for byggebasen... 3 Services.byggebasen.dk...

Læs mere

ØKONOMISTYRELSEN ØSLDV WINDOWS SERVICE DOKUMENTATION INSTALLATION OG KONFIGURERING AF ØSLDV/RAY WINDOWSSERVICE

ØKONOMISTYRELSEN ØSLDV WINDOWS SERVICE DOKUMENTATION INSTALLATION OG KONFIGURERING AF ØSLDV/RAY WINDOWSSERVICE Indhold Ændringshistorik... 2 Formål... 2 Om programmet... 2 Systemkrav... 2 Installation... 3 Event Log... 5 Installationsprogrammets skærmbillede... 6 Konfigurering af xml-opsætningsfil... 7 Beskrivelse

Læs mere

Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre...

Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre... Sådan logger du ind... 2 Hvilke mapper kan du tilgå... 3 Visning af eksempel af en fil... 5 Sådan deler du en fil... 7 Se hvad du deler med andre... 9 Offline synkronisering... 11 Klienter til mobile enheder...

Læs mere

EasyIQ Opdatering 5.2.3 -> 5.4.0

EasyIQ Opdatering 5.2.3 -> 5.4.0 EasyIQ Opdatering 5.2.3 -> 5.4.0 Kunde: Forfatter: Thomas W. Yde Systemtech A/S Side: 1 af 17 1 Indholdsfortegnelse 2 GENERELT OMKRING FORUDSÆTNINGEN OG OPDATERINGS FORLØBET... 3 2.1 FORUDSÆTNINGER...

Læs mere

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017)

FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) FleeDa (DBK Fleetmap Database) Installationsvejledning til installation af VPN og FleeDa klient på egen PC (Juli 2017) Page 1 of 12 Indhold 1 Adgang til FleeDa... 3 1.1 HW og SW forudsætninger... 3 1.2

Læs mere

BEC. Cisco AnyConnect Unmanaged VPN. Installation. Brugervejledning. Version

BEC. Cisco AnyConnect Unmanaged VPN. Installation. Brugervejledning. Version BEC Cisco AnyConnect Unmanaged VPN Installation og Brugervejledning Version 1.0 2017-09-11 Ref. JN Data A/S RemoteAccess Team Side 1 af 19 Indhold Installation... 3 Installation: AnyConnect Secure Mobility

Læs mere

Trin-for-trin guide: Tilslutning af web service til NemLog-in

Trin-for-trin guide: Tilslutning af web service til NemLog-in Trin-for-trin guide: Tilslutning af web service til NemLog-in Side 1 af 18 18. maj 2015 TG Baggrund og formål I foråret 2014 blev der udarbejdet en fælles sikkerhedsmodel for grunddataprogrammet. Modellen

Læs mere

Installationsvejledning Version

Installationsvejledning Version Installationsvejledning Version 19.02.16 Indholdsfortegnelse Oversigt... 1 Anbefalede driftsopsætninger... 3 Cloud løsning med database hos PlanAHead AS... 3 Løsning med database i egen driftsafdeling...

Læs mere

Digitaliseringsstyrelsen

Digitaliseringsstyrelsen NemLog-in 29-05-2018 INTERNAL USE Indholdsfortegnelse 1 NEMLOG-IN-LØSNINGER GØRES SIKRERE... 3 1.1 TJENESTEUDBYDERE SKAL FORBEREDE DERES LØSNINGER... 3 1.2 HVIS LØSNINGEN IKKE FORBEREDES... 3 2 VEJLEDNING

Læs mere

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater

TDCs Signaturserver. 11/05 - Version 1.0 2005 TDC Erhverv Sikkerhed og certifikater TDCs Signaturserver Side 2 Indhold Indledning...3 Teknisk projekt... 3 Tekniske forudsætninger... 3 Installation af klienten... 4 Udstedelse af signatur... 4 Anvendelse af signaturen... 6 Eksport af signaturen...

Læs mere

UDP Server vejledning

UDP Server vejledning Det Danske Filminstitut byder velkommen til vores nye UDP Server. UDP Server vejledning Pligtaflevering - Version 1.4 Denne vejledning viser dig punkt for punkt, hvordan du forbinder, samt starter en overførelse

Læs mere

Installation af web-konfigurationsprogrammer

Installation af web-konfigurationsprogrammer Installation af web-konfigurationsprogrammer 23. januar 2015 MODST/JAMAN 1. Generelt Denne vejledning vedrører installation af web-konfigurationsprogrammer, som anvendes til at vedligeholde (konfigurere)

Læs mere

STS Driftsvejledning. STS Driftsvejledning

STS Driftsvejledning. STS Driftsvejledning STS Driftsvejledning i STS Driftsvejledning STS Driftsvejledning ii REVISION HISTORY NUMBER DATE DESCRIPTION NAME 0.1 2012-11 HT STS Driftsvejledning iii Indhold 1 Introduktion 1 2 Konfigurations opdateringer

Læs mere

Føderal identitet. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum

Føderal identitet. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum Føderal identitet Morten Strunge Nielsen msn@globeteam.com Globeteam Virumgårdsvej 17A 2830 Virum Agenda Muligheder med føderation Strategiske fordele Taktiske fordele Lidt om teknologien Løsningsmodeller

Læs mere

Projekt: VAX NemHandel 4.0

Projekt: VAX NemHandel 4.0 Ejer: mysupply ApS Projekt: VAX NemHandel 4.0 Emne: Dette dokument beskriver de tekniske specifikationer for VAX NemHandel 4.0 samt krav til miljøet, herunder hardware og software, hvori VAX NemHandel

Læs mere

Copyright 2010 Netcompany A/S. Alle rettigheder forbeholdes.

Copyright 2010 Netcompany A/S. Alle rettigheder forbeholdes. Version: 1.7 Status: Endelig Godkender:. Alle rettigheder forbeholdes. Elektronisk, mekanisk, fotografisk eller anden gengivelse, oversættelse eller kopiering af dette dokument

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2011 SSL certifikat administration v. 1.0 Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2011 server. Ved bestilling af certifikater til Small Business

Læs mere

Security Token Service. Snitflade OIO WS Trust

Security Token Service. Snitflade OIO WS Trust Security Token Service Snitflade OIO WS Trust Side 1 af 7 Indholdsfortegnelse 1. Versionsnummer... 3 2. Snitfladebeskrivelse... 3 3. Servicebeskrivelse... 3 3.1 Identity provider... 3 3.2 Supported binding...

Læs mere

Certifikatpolitik for NemLog-in

Certifikatpolitik for NemLog-in Side 1 af 9 7. november 2012 Certifikatpolitik for NemLog-in Version 1.2 Dette dokument beskriver certifikatpolitikken for NemLog-in løsningen. Politikken definerer hvilke typer certifikater, der må anvendes

Læs mere

LUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april 2009. J.nr.: 4004 V0624 09

LUDUS WEB. Installations- og konfigurations-vejledning. Den 7. april 2009. J.nr.: 4004 V0624 09 LUDUS WEB Installations- og konfigurations-vejledning Den 7. april 2009 J.nr.: 4004 V0624 09 CSC Scandihealth A/S, P.O. Pedersens Vej 2, DK-8200 Århus N Tlf. +45 3614 4000, fax +45 3614 7324, www.scandihealth.dk,

Læs mere

Installationsvejledning Installation af Digital Underskrift Enterprise

Installationsvejledning Installation af Digital Underskrift Enterprise Installationsvejledning Installation af Digital Underskrift Enterprise BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE 101 2100 KØBENHAVN Ø TLF. 76 42 11 00 WWW.UNIK.DK Indholdsfortegnelse Indholdsfortegnelse...

Læs mere

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0

Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0 Det Danske Filminstitut byder velkommen til vores UDP Server. Pligtaflevering - Version 2.0 Denne vejledning viser dig punkt for punkt, hvordan du forbinder, samt starter en overførelse til og fra vores

Læs mere

Tredjepart webservices

Tredjepart webservices Tredjepart webservices 4. juni 2015 USS Dok. Klik her for at angive tekst. 1/12 Indholdsfortegnelse Introduktion... 3 Miljøer... 3 Adgang... 3 API kald... 4 GET: /authorizations... 4 Input 4 Output 4 Output

Læs mere

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel

Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel Sentinel (Dynamisk IP) til ZyWALL (Statisk IP) VPN Tunnel 1. Opsætning af ZyWALL VPN 2. Opsætning af SSH Sentinel Denne side giver en gennemgang af opsætning af VPN mellem Sentinel software klient v1.4

Læs mere

ADFS Opsætning til MODST SSO Moderniseringsstyrelsen

ADFS Opsætning til MODST SSO Moderniseringsstyrelsen ADFS Opsætning til MODST SSO Moderniseringsstyrelsen Indhold 1 Intro... 3 1.1 I drift på MODST SSO... 3 1.2 Anbefalinger om certifikater... 3 2 How-to guide... 4 2.1 Opsætning af relying party... 4 2.2

Læs mere

FairSSL Fair priser fair support

FairSSL Fair priser fair support Small Business Server 2008 SSL certifikat administration Følgende vejledning beskriver hvordan man installere et certifikat på en SBS 2008 server. Ved bestilling af certifikater til Small Business Server

Læs mere

Contents. John Have Jensen Mercantec 2011

Contents. John Have Jensen Mercantec 2011 Contents ESXi installation og basisk konfiguration... 1 Oprette Guest OS virtuelle maskiner... 5 Uploade ISO filer til en ESXi server... 8 Installere Guest OS... 9 Opsætning af ESXi networking... 11 Tilslutte

Læs mere

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet

Digital Sundhed. Brugerstyringsattributter - Introduktion. - Specificering af nye og ændrede attributter i id-kortet Digital Sundhed Brugerstyringsattributter - Introduktion - Specificering af nye og ændrede attributter i id-kortet Indhold 1. Introduktion... 2 2. Læsevejledning... 2 3. Aktører... 2 4. Autentifikation...

Læs mere

Navision Stat 9.1. Installationsvejledning til NS CIS Invoker. Overblik. Side 1 af 8. ØSY/TJO/CPS Dato

Navision Stat 9.1. Installationsvejledning til NS CIS Invoker. Overblik. Side 1 af 8. ØSY/TJO/CPS Dato Side 1 af 8 Navision Stat 9.1 ØSY/TJO/CPS Dato 24.04.18 Installationsvejledning til NS CIS Invoker Overblik Introduktion Denne installationsvejledning beskriver, hvordan man installerer webservice til

Læs mere

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1.

DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. DIADEM KOM GODT I GANG INTEGRATIONSVEJLEDNING IFT. SIKKERHED VERSION: 1.3 (INGEN ÆNDRINGER SIDEN 1.1) STATUS: FRIGIVET DATO: 1. OKTOBER 2012 Fil: DIADEM - Kom godt igang - Ver 1.3.docx Indhold 1. INDLEDNING...

Læs mere

Tekniske krav til spiludbydere i forbindelse med opnåelse af tilladelse til at udbyde online spil i Danmark

Tekniske krav til spiludbydere i forbindelse med opnåelse af tilladelse til at udbyde online spil i Danmark Tekniske krav til spiludbydere i forbindelse med opnåelse af tilladelse til at udbyde online spil i Danmark Version 1.10 Versionshistorik Version Dato Opsummerende beskrivelse af ændringer 1.00 2010-10-5

Læs mere

Citrix Receiver komplet guide til installation, brug og fejlfinding Version 1.4 18-05-2015

Citrix Receiver komplet guide til installation, brug og fejlfinding Version 1.4 18-05-2015 Citrix Receiver komplet guide til installation, brug og fejlfinding Version 1.4 18-05-2015 Om Seas-Nve Citrix Reciver 2015 Tidligere kunne Citrix kun tilgås fra en Browser (eks. Internet explorer, Safari,

Læs mere

3. Menuen Start -> Programs -> OpenVPN åbnes, og "My Certificate Wizard" vælges:

3. Menuen Start -> Programs -> OpenVPN åbnes, og My Certificate Wizard vælges: Opsætning af VPN forbindelse til DRC En VPN forbindelse gør det muligt for en hjemmecomputer, eller en bærbar computer, at få adgang til DRCs interne lokalnet fra en vilkårlig internetforbindelse. Forudsætninger

Læs mere

NemID DataHub adgang. morten@signaturgruppen.dk & jakob@signaturgruppen.dk. Doc. 25538-12, sag 10/3365

NemID DataHub adgang. morten@signaturgruppen.dk & jakob@signaturgruppen.dk. Doc. 25538-12, sag 10/3365 NemID DataHub adgang morten@signaturgruppen.dk & jakob@signaturgruppen.dk Agenda Funktionaliteten og brugeroplevelsen Arkitekturen og komponenterne bag NemID og digital signatur Datahub token Pause Udvikling

Læs mere

MetaService. Installations og burger guide.

MetaService. Installations og burger guide. MetaService Installations og burger guide. Revision 0.1 Author Name 04-10-2010 Revision Date Description 0.1 04-10-2010 First version TNM A/S, Marielundvej 48 4., 2730 Herlev Tel: +45 44666688 www.tnmgruppen.dk

Læs mere

BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE KØBENHAVN Ø TLF Webservices Installationsvejledning

BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE KØBENHAVN Ø TLF Webservices Installationsvejledning BOULEVARDEN 19E 7100 VEJLE LERSØ PARKALLE 101 2100 KØBENHAVN Ø TLF. 76 42 11 00 WWW.UNIK.DK Webservices Installationsvejledning Indholdsfortegnelse Indholdsfortegnelse... 1 Formål... 2 Nyt fra version

Læs mere

UPLOAD. Af Database og Website til Skolens Server

UPLOAD. Af Database og Website til Skolens Server UPLOAD Af Database og Website til Skolens Server INDHOLDSFORTEGNELSE Fra projekt til server... 3 Overførsel af SQL Database... 3 Eksekvering af T SQL Script... 8 Modificering af Visual Studio Projekt...

Læs mere

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2

Indholdsfortegnelse. Version 1.4. 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 Indholdsfortegnelse 1 Serviceplatformen - opsætningsguide (Eksterne testmiljø)... 2 1.1 Indledning... 2 1.2 Forberedelse til anvendelse Serviceplatformen... 2 1.2.1 Medarbejdercertifikat (MOCES)... 2 1.2.2

Læs mere

Xenapps/Citrix klient opsætningsvejledning til Integra driftløsningen. Xenapps/Citrix basisport. Xenapps/Citrix Service. Xenapps/Citrix XML service

Xenapps/Citrix klient opsætningsvejledning til Integra driftløsningen. Xenapps/Citrix basisport. Xenapps/Citrix Service. Xenapps/Citrix XML service Integra klient opsætningsvejledning til Integra driftløsningen Hedensted Folkebibliotek Funktion Type Indhold Note Gruppe Hedensted Farm BibFarm3 Server Janne basisport Service XML service HTTPS 443 TCP

Læs mere

Få mere ud af dine ITløsninger. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum

Få mere ud af dine ITløsninger. SolutionsDay 2011. Morten Strunge Nielsen msn@globeteam.com. Globeteam Virumgårdsvej 17A 2830 Virum Få mere ud af dine ITløsninger SolutionsDay 2011 Morten Strunge Nielsen msn@globeteam.com Globeteam Virumgårdsvej 17A 2830 Virum Virkeligheden anno 2011 Der findes en del brugerdatabaser i en typisk mellemstor

Læs mere